The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]




Версия для распечатки Пред. тема | След. тема
Новые ответы [ Отслеживать ]
проблема с двумя провайдерами в cisco 871 , !*! vadoc, 15-Авг-16, 14:57  [смотреть все]
Добрый день. Помогите разобраться в проблеме!?
Есть железка: cisco 871, два провайдера: "гига" и "мега"
С "гига" нужно в сеть (10 ПК) раздавать интернет.
При помощи "мега" пользователи слинкованы с др. офисом.

Так вот, при данном конфиге очень странно работает интернет, любые странички открываются очень медленно (2-3 мин)... Почему так ?

Если ткнуть "гига"ой  на прямую в ПК проблем нет...

proba#sh run
Building configuration...


version 15.1
no service pad
service timestamps debug datetime msec
service timestamps log datetime msec
service password-encryption
!
hostname proba
!
boot-start-marker
boot-end-marker
!
!
aaa new-model
!
!
!
!
!
!
!
aaa session-id common
memory-size iomem 10
ip source-route
!
!
!
!
ip cef
ip domain name mbt.local
ip name-server 77.88.8.1
no ipv6 cef
!
!
!
!
!
!
!
!
!
!
!
!
!
interface Tunnel1
description office 1 - office 2
ip address 10.50.200.2 255.255.255.252
tunnel source FastEthernet4                Туннель через провайдера "мега"
tunnel mode ipip                    Провайдер даёт только ЛВС 100 м\бит.
tunnel destination 10.58.45.1                Интернета нет.
!
interface FastEthernet0
!
interface FastEthernet1
!
interface FastEthernet2
!
interface FastEthernet3
switchport access vlan 2
!
interface FastEthernet4
ip address 10.66.6.68 255.255.255.0            Линк "мега"
duplex auto
speed auto
!
interface Vlan1
ip address 10.70.74.5 255.255.255.0            ЛВС на 10 ПК(все пк прописанны статикой - dhcp нет)
ip nat inside
ip virtual-reassembly
!
interface Vlan2
ip address 85.x.x.x 255.255.255.252            Линк "гига" с которого надо раздавать интернет
ip nat outside
ip virtual-reassembly
!
ip forward-protocol nd
no ip http server
no ip http secure-server
!
ip dns server
ip nat inside source list 1 interface Vlan2 overload
ip route 0.0.0.0 0.0.0.0 10.49.5.1
ip route 0.0.0.0 0.0.0.0 Vlan2 85.173.81.105
ip route 10.x.x.x 255.255.255.0 Tunnel1            ресурсы в удаленном офисе
ip route 10.x.x.x 255.255.255.0 Tunnel1            ресурсы в удаленном офисе

!
access-list 1 permit 10.70.74.0 0.0.0.255        
!
!
!
!
!
!
control-plane
!
!
line con 0
no modem enable
line aux 0
line vty 0 4
access-class 2 in
exec-timeout 60 0
privilege level 15
logging synchronous
transport input ssh
!
end
      

  • проблема с двумя провайдерами в cisco 871 , !*! Roman, 18:01 , 15-Авг-16 (1)
    а вот это :
    ip route 0.0.0.0 0.0.0.0 10.49.5.1
    зачем?
  • проблема с двумя провайдерами в cisco 871 , !*! Andrey, 19:45 , 15-Авг-16 (2)
    >[оверквотинг удален]
    >  no modem enable
    > line aux 0
    > line vty 0 4
    >  access-class 2 in
    >  exec-timeout 60 0
    >  privilege level 15
    >  logging synchronous
    >  transport input ssh
    > !
    > end

    Про второй дефолтовый маршрут уже написали. Я добавлю что dns server лучше вынести с С871. При нынешних сайтах лучше поставить хотя-бы "малинку" для этих целей, но не маршрутизатор такого уровня. Кстати можете проверить загрузку CPU.

    И чтобы потом не было вопросов про медленный туннель: проверьте MTU/MSS на туннеле и поставьте нужные числа с обоих сторон. Это частая проблема при различных проблемах на тунельных интерфейсах.

    • проблема с двумя провайдерами в cisco 871 , !*! vadoc, 10:07 , 16-Авг-16 (4)
      >[оверквотинг удален]
      >>  transport input ssh
      >> !
      >> end
      > Про второй дефолтовый маршрут уже написали. Я добавлю что dns server лучше
      > вынести с С871. При нынешних сайтах лучше поставить хотя-бы "малинку" для
      > этих целей, но не маршрутизатор такого уровня. Кстати можете проверить загрузку
      > CPU.
      > И чтобы потом не было вопросов про медленный туннель: проверьте MTU/MSS на
      > туннеле и поставьте нужные числа с обоих сторон. Это частая проблема
      > при различных проблемах на тунельных интерфейсах.

      С туннелем через "мегу" проблем нет вообще к стати...

      Проблема только с интернетом (

      "поставить хотя-бы "малинку"" это кто, что ?

      • проблема с двумя провайдерами в cisco 871 , !*! vadoc, 10:14 , 16-Авг-16 (5)
        >[оверквотинг удален]
        >> Про второй дефолтовый маршрут уже написали. Я добавлю что dns server лучше
        >> вынести с С871. При нынешних сайтах лучше поставить хотя-бы "малинку" для
        >> этих целей, но не маршрутизатор такого уровня. Кстати можете проверить загрузку
        >> CPU.
        >> И чтобы потом не было вопросов про медленный туннель: проверьте MTU/MSS на
        >> туннеле и поставьте нужные числа с обоих сторон. Это частая проблема
        >> при различных проблемах на тунельных интерфейсах.
        > С туннелем через "мегу" проблем нет вообще к стати...
        > Проблема только с интернетом (
        > "поставить хотя-бы "малинку"" это кто, что ?

        Простите, но я еще ошибся по запаре с моделькой железяки. Она 881я, я не 871

      • проблема с двумя провайдерами в cisco 871 , !*! Andrey, 13:34 , 16-Авг-16 (11)
        >[оверквотинг удален]
        >> Про второй дефолтовый маршрут уже написали. Я добавлю что dns server лучше
        >> вынести с С871. При нынешних сайтах лучше поставить хотя-бы "малинку" для
        >> этих целей, но не маршрутизатор такого уровня. Кстати можете проверить загрузку
        >> CPU.
        >> И чтобы потом не было вопросов про медленный туннель: проверьте MTU/MSS на
        >> туннеле и поставьте нужные числа с обоих сторон. Это частая проблема
        >> при различных проблемах на тунельных интерфейсах.
        > С туннелем через "мегу" проблем нет вообще к стати...
        > Проблема только с интернетом (
        > "поставить хотя-бы "малинку"" это кто, что ?

        https://www.raspberrypi.org/

  • проблема с двумя провайдерами в cisco 871 , !*! rusadmin, 11:57 , 16-Авг-16 (7)

    > Так вот, при данном конфиге очень странно работает интернет, любые странички открываются
    > очень медленно (2-3 мин)... Почему так ?

    судя по симптомам проблема с MTU, хотя не вижу, чтобы инет через тоннели ходил. Если только у провайдера где то MTU <1500
    Попробуйте на внешнем интерфейсе повесить
    interface Vlan2
    ip mtu 1400
    ip tcp adj 1360

    Значения с потолка взяты.

    • проблема с двумя провайдерами в cisco 871 , !*! vadoc, 12:22 , 16-Авг-16 (8)
      >> Так вот, при данном конфиге очень странно работает интернет, любые странички открываются
      >> очень медленно (2-3 мин)... Почему так ?
      > судя по симптомам проблема с MTU, хотя не вижу, чтобы инет через
      > тоннели ходил. Если только у провайдера где то MTU <1500
      > Попробуйте на внешнем интерфейсе повесить
      > interface Vlan2
      >  ip mtu 1400
      >  ip tcp adj 1360
      > Значения с потолка взяты.

      возьму на заметку совет c MTU провайдера "гига" ( он к стати г.вно:)) Но, что дают, то и берём...

      Интернет по тоннелю не ходит... Он только в ЛВС на 10пк должен раздаваться и всё.

      • проблема с двумя провайдерами в cisco 871 , !*! rusadmin, 12:25 , 16-Авг-16 (9)
        >[оверквотинг удален]
        >> тоннели ходил. Если только у провайдера где то MTU <1500
        >> Попробуйте на внешнем интерфейсе повесить
        >> interface Vlan2
        >>  ip mtu 1400
        >>  ip tcp adj 1360
        >> Значения с потолка взяты.
        > возьму на заметку совет c MTU провайдера "гига" ( он к стати
        > г.вно:)) Но, что дают, то и берём...
        > Интернет по тоннелю не ходит... Он только в ЛВС на 10пк должен
        > раздаваться и всё.

        а я и не писал, что он ходит по тоннелю. Я писал касаемо исключительно инета.

        Плюс ко всему замените маршрут ip route 0.0.0.0 0.0.0.0 10.49.5.1 на более точный. Два маршрута по умолчанию в разные, по назначению, сети будут только мешать друг другу.
        Например
        ip route 10.58.45.1 255.255.255.255 10.49.5.1

        Плюс ко всему № 2: в тоннеле настройте ip mtu и ip tcp adj. Вам провайдер канал дает с размером пакета не более 1500. Минус заголовки IP (тоннель). Вот и считайте.

        • проблема с двумя провайдерами в cisco 871 , !*! vadoc, 12:43 , 16-Авг-16 (10)
          >[оверквотинг удален]
          > а я и не писал, что он ходит по тоннелю. Я писал
          > касаемо исключительно инета.
          > Плюс ко всему замените маршрут ip route 0.0.0.0 0.0.0.0 10.49.5.1 на более
          > точный. Два маршрута по умолчанию в разные, по назначению, сети будут
          > только мешать друг другу.
          > Например
          > ip route 10.58.45.1 255.255.255.255 10.49.5.1
          > Плюс ко всему № 2: в тоннеле настройте ip mtu и ip
          > tcp adj. Вам провайдер канал дает с размером пакета не более
          > 1500. Минус заголовки IP (тоннель). Вот и считайте.

          Вот мне тоже кажется вся проблема тут: "ip route 0.0.0.0 0.0.0.0 10.49.5.1"
          Пробую поменять маршрут на предложенный Вами.

          • проблема с двумя провайдерами в cisco 871 , !*! rusadmin, 06:59 , 18-Авг-16 (12)
            >[оверквотинг удален]
            >> Плюс ко всему замените маршрут ip route 0.0.0.0 0.0.0.0 10.49.5.1 на более
            >> точный. Два маршрута по умолчанию в разные, по назначению, сети будут
            >> только мешать друг другу.
            >> Например
            >> ip route 10.58.45.1 255.255.255.255 10.49.5.1
            >> Плюс ко всему № 2: в тоннеле настройте ip mtu и ip
            >> tcp adj. Вам провайдер канал дает с размером пакета не более
            >> 1500. Минус заголовки IP (тоннель). Вот и считайте.
            > Вот мне тоже кажется вся проблема тут: "ip route 0.0.0.0 0.0.0.0 10.49.5.1"
            > Пробую поменять маршрут на предложенный Вами.

            результаты отпишите, думаю, есть люди кому тоже интересен данный вопрос

            • проблема с двумя провайдерами в cisco 871 , !*! vadoc, 13:15 , 19-Авг-16 (13)
              >[оверквотинг удален]
              >>> точный. Два маршрута по умолчанию в разные, по назначению, сети будут
              >>> только мешать друг другу.
              >>> Например
              >>> ip route 10.58.45.1 255.255.255.255 10.49.5.1
              >>> Плюс ко всему № 2: в тоннеле настройте ip mtu и ip
              >>> tcp adj. Вам провайдер канал дает с размером пакета не более
              >>> 1500. Минус заголовки IP (тоннель). Вот и считайте.
              >> Вот мне тоже кажется вся проблема тут: "ip route 0.0.0.0 0.0.0.0 10.49.5.1"
              >> Пробую поменять маршрут на предложенный Вами.
              > результаты отпишите, думаю, есть люди кому тоже интересен данный вопрос

              Эксперименты будут проводиться 22,23.08.16... По результатам отпишусь обязательно

              • проблема с двумя провайдерами в cisco 871 , !*! vadoc, 08:58 , 31-Авг-16 (14)
                >[оверквотинг удален]
                >>>> только мешать друг другу.
                >>>> Например
                >>>> ip route 10.58.45.1 255.255.255.255 10.49.5.1
                >>>> Плюс ко всему № 2: в тоннеле настройте ip mtu и ip
                >>>> tcp adj. Вам провайдер канал дает с размером пакета не более
                >>>> 1500. Минус заголовки IP (тоннель). Вот и считайте.
                >>> Вот мне тоже кажется вся проблема тут: "ip route 0.0.0.0 0.0.0.0 10.49.5.1"
                >>> Пробую поменять маршрут на предложенный Вами.
                >> результаты отпишите, думаю, есть люди кому тоже интересен данный вопрос
                > Эксперименты будут проводиться 22,23.08.16... По результатам отпишусь обязательно

                Эксперемент затянулся немного :) Проблема решилась! Спасибо большое всем за помощь. Отдельно спасибо "rusadmin":

                "Плюс ко всему замените маршрут ip route 0.0.0.0 0.0.0.0 10.49.5.1 на более точный. Два маршрута по умолчанию в разные, по назначению, сети будут только мешать друг другу.
                Например
                ip route 10.58.45.1 255.255.255.255 10.49.5.1"

                Это действительно решило проблему. Скорее всего "железка" тупила при двух одинаковых маршрутах вида:

                ip route 0.0.0.0 0.0.0.0 10.49.5.1
                ip route 0.0.0.0 0.0.0.0 Vlan2 85.173.81.105





Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру